Kategori: Bleeping Computer

25
Eki
2025

Yeni ‘CoPhish’ tekniği Microsoft Copilot’ta OAuth kimlik avını tamamlıyor

‘CoPhish’ olarak adlandırılan yeni bir kimlik avı tekniği, Microsoft Copilot Studio aracılarını meşru ve güvenilir Microsoft etki alanları aracılığıyla sahte…

24
Eki
2025

Bilgisayar korsanları, güncel olmayan WordPress eklentilerini kullanarak toplu saldırılar gerçekleştiriyor

Yaygın bir istismar kampanyası, uzaktan kod yürütmeyi (RCE) gerçekleştirmek için kullanılabilecek kritik öneme sahip eski güvenlik sorunlarına karşı savunmasız olan…

24
Eki
2025

Windows Server’daki kritik WSUS kusuru artık saldırılarda kullanılıyor

Saldırganlar artık, halihazırda genel kullanıma açık kavram kanıtı yararlanma koduna sahip olan, kritik öneme sahip bir Windows Server Güncelleme Hizmeti…

24
Eki
2025

Bu haftaki AWS kesintisi büyük DNS arızasından kaynaklandı

Amazon, Pazartesi günü birçok web sitesini ve çevrimiçi hizmeti çökerten büyük bir AWS (Amazon Web Hizmetleri) kesintisinin arkasında büyük bir…

24
Eki
2025

Parola kasalarını ihlal etmek için kullanılan sahte LastPass ölüm iddiaları

LastPass, eski miras sürecinin bir parçası olarak şifre kasasına erişim isteği içeren e-postalar gönderen bir kimlik avı kampanyası konusunda müşterilerini…

24
Eki
2025

Self servis şifre sıfırlamalarla maliyetler nasıl azaltılır?

Basit bir hafıza kaybı veya daha geniş güvenlik endişeleri nedeniyle hepimizin ara sıra şifrelerimizi sıfırlaması gerekir. Ancak süreç kuruluşlar için…

24
Eki
2025

Yeni Firefox uzantıları veri toplama uygulamalarını açıklamalıdır

Önümüzdeki aydan itibaren Mozilla, Firefox uzantı geliştiricilerinin, eklentilerinin kullanıcı verilerini toplayıp toplamadığını veya üçüncü taraflarla paylaşıp paylaşmadığını açıklamasını zorunlu kılacak….

24
Eki
2025

Windows Server acil durum düzeltme ekleri, PoC istismarıyla ilgili WSUS hatasını düzeltti

Microsoft, kritik öneme sahip bir Windows Server Update Service (WSUS) güvenlik açığını genel kullanıma açık kavram kanıtı yararlanma koduyla düzeltmek…

24
Eki
2025

Bilgisayar korsanları Pwn2Own İrlanda’da 73 sıfır gün boyunca 1.024.750 $ kazanıyor

​Pwn2Own Ireland 2025 hackleme yarışması, güvenlik araştırmacılarının 73 sıfır gün güvenlik açığını istismar ettikten sonra 1.024.750 $ nakit ödül toplamasıyla…

23
Eki
2025

Toys “R” Us Canada, müşterilerin bilgilerinin veri ihlali nedeniyle sızdırıldığı konusunda uyardı

Toys “R” Us Canada, müşterilere, tehdit aktörlerinin daha önce sistemlerinden çaldıkları müşteri kayıtlarını sızdırdığı bir güvenlik olayı hakkında bilgi veren…

23
Eki
2025

HP, bazı AI bilgisayarlarda Microsoft Entra ID kimlik doğrulamasını bozan güncellemeyi çekiyor

HP, Windows 11 için, bazı kuruluşların Microsoft Entra ID’de oturum açması için gereken Microsoft sertifikalarını yanlışlıkla silen ve şirketlerinin bulut…

23
Eki
2025

Microsoft, Copilot’un “Mico” avatarını tanıttı

Bugün Microsoft, şirketin insan merkezli olarak tanımladığı yapay zeka destekli Copilot dijital asistanı için yeni ve daha kişisel bir avatar…